请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题









共 6 个关于中病毒,软件视频图片全变为lilitch后缀文件,重装系统文件也无法挽回的回复 最后回复于 2019-3-28 22:36

评论

直达楼层

沙发
大眼睛大大_大 产品答疑师 发表于 2019-3-5 11:52 | 只看该作者 | 私信
您好,请您提供一下您的qq,我们帮助您查看一下,谢谢
大眼睛大大_大 产品答疑师 回复mxztxz:收到,已经添加您 
2019-3-6 10:40回复
mxztxz LV2.下士 421282699 
2019-3-5 20:45回复
板凳
360fans_CKU9aF LV1.上等兵 发表于 2019-3-5 18:52 来自360社区WAP端 | 只看该作者 | 私信
我也是这样,现在系统都经不去了,
地板
360fans_LBliIP LV1.上等兵 发表于 2019-3-19 10:12 | 只看该作者 | 私信
中了勒索病毒,后缀为f.IMRTL,恢复不了咋整
5
360fans_LBliIP LV1.上等兵 发表于 2019-3-19 10:15 | 只看该作者 | 私信
中了勒索病毒,后缀为.IMRTL,恢复不了, duan bu dou da bu kai le, bao kuo shu ru fa.
6
360fans121330968 LV2.下士 发表于 2019-3-28 22:34 | 只看该作者 | 私信
@360fans_LBliIP 我也中了这个 ImmortalLock Ransomware病毒 后缀.IMRTL ,求高手分析 【QQ 471068079】

晚上打开电脑,电脑桌面,开始程序栏,基本所有的【Png , exe, Mp3,lnk, MP4各种视频,程序文件】
都被加了后缀【.IMRTL】
并且在对应所有被修改后缀的文件件和开始程序栏,
都生成了1个名为【HOW TO RECOVER ENCRYPTED FILES.TXT】的**恢复文件方法的文件。

**文件TXT关键信息如下:
                            ImmortalLock Ransomware
Your files has been encrypted using RSA2048 algorithm with unique public-key stored on your PC.

    Contact information:

                          primary email: immortalnext@cock.li

                          reserve email: reserveimmor@airmail.cc
---------------------------------------------------------------
【自己摸索测试情况】:
1.图片jpg类型,Txt,办公Word excel文件未被加密;
2.部分被加密的Png文件,通过删掉【.IMRTL】的后缀,可用看图软件正常打开;
3.被加密的Mp3音乐文件,通过删除后缀【.IMRTL】,可正常播放。
4.被加密的Mp4 Mkv等视频 和exe,Zip压缩文件及其他软件安装目录文件,删掉后缀文件也打不开。
5.虽然有生成的**恢复文件说明TXT文件,但关机后,重启后并未有锁屏,锁硬盘,弹窗警告;
  开机其他未为加密的软件安装目录,浏览器,微信,在安装根目录找到登录exe图片文件能正常打开上网。
6.自己删除了些 最近安装的软件,发现部分文件被加密后,【立即关闭了445 135 3389等端口】

【通过杀毒软件 360、火绒全盘扫描】及【腾Tx讯 文档守护者里面的 文档解密】扫描被加密的文件,均提示无异常*(扫描不出来)
【因为杀毒软件没扫描到病毒文件,所以没有病毒样本】
【这边提供些,加密的CSV文件及MP3文件,望大神看能否帮忙分析下呢,因为不能上传.IMRTL后缀的,所以打包压缩后上传】
附件总是上传不成功
微云网盘 地址:https://share.weiyun.com/5x9l5tl (选择无密码)


7
360fans121330968 LV2.下士 发表于 2019-3-28 22:36 | 只看该作者 | 私信
中了 ImmortalLock Ransomware病毒.IMRTL ,求高手分析

晚上打开电脑,电脑桌面,开始程序栏,基本所有的【Png , exe, Mp3,lnk, MP4各种视频,程序文件】
都被加了后缀【.IMRTL】
并且在对应所有被修改后缀的文件件和开始程序栏,
都生成了1个名为【HOW TO RECOVER ENCRYPTED FILES.TXT】的**恢复文件方法的文件。

**文件TXT关键信息如下:
                            ImmortalLock Ransomware
Your files has been encrypted using RSA2048 algorithm with unique public-key stored on your PC.

    Contact information:

                          primary email: immortalnext@cock.li

                          reserve email: reserveimmor@airmail.cc
【自己摸索测试情况】:
1.图片jpg类型,Txt,办公Word excel文件未被加密;
2.部分被加密的Png文件,通过删掉【.IMRTL】的后缀,可用看图软件正常打开;
3.被加密的Mp3音乐文件,通过删除后缀【.IMRTL】,可正常播放。
4.被加密的Mp4 Mkv等视频 和exe,Zip压缩文件及其他软件安装目录文件,删掉后缀文件也打不开。
5.虽然有生成的**恢复文件说明TXT文件,但关机后,重启后并未有锁屏,锁硬盘,弹窗警告;
  开机其他未为加密的软件安装目录,浏览器,微信,在安装根目录找到登录exe图片文件能正常打开上网。
6.自己删除了些 最近安装的软件,发现部分文件被加密后,【立即关闭了445 135 3389等端口】

【通过360软件 全盘扫描】及【文档守护者里面的 文档解密】扫描被加密的文件,均提示无异常*(扫描不出来)
【因为杀毒软件没扫描到病毒文件,所以没有病毒样本】
【这边提供些,加密的CSV文件及MP3文件,望大神看能否帮忙分析下呢,因为不能上传.IMRTL后缀的,所以打包压缩后上传】
您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans_uid24860916 LV2.下士

粉丝:0 关注:0 积分:49

精华:0 金币:8 经验:48

最后登录时间:2020-1-19

360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表